PDA

Просмотр полной версии : Слетел DNS


nez0rF
18.01.2009, 19:09
WinVista SP1.
nslookup * преобразует букавки в цыферги.
пишешь же: ping * = пишет нету такова узла.
Юзаю прокификсер с функцией удалленого днс.
Второй раз за год уже слетает. Незнаю мб из-за него или вирь.
Сетевуху из устройств удалял. netsh w-sock reset делал делал.
Кто может что подсказатЬ?

SpangeBoB
18.01.2009, 19:17
ipconfig /flushdns
nslookup ya.ru
ping ya.ru
Вывод последних двух покажите.

nez0rF
18.01.2009, 19:28
C:\Users\USER>nslookup ya.ru
Server: UnKnown
Address: *my local dns server*

Неофициальный ответ:
Name: ya.ru
Address: 213.180.204.8


C:\Users\USER>ping ya.ru
При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и
повторите попытку.

PS: tracert отказывается работать даже на IP.

SpangeBoB
18.01.2009, 19:32
ping 213.180.204.8
Попробовать

netsh int ip reset C:\result.txt

nez0rF
18.01.2009, 19:43
C:\Users\USER>ping 213.180.204.8

Обмен пакетами с 213.180.204.8 по с 32 байтами данных:
Превышен интервал ожидания для запроса.

Пинг через просификсер не идет.

Сбросил..ребутнул...увы :(

SpangeBoB
18.01.2009, 19:51
У вас доступ в интерент через proxy?И какие результаты при вылюченном proxifier?

nez0rF
18.01.2009, 19:55
Все результыта выкладывал естественно с выключенными фаерволами\антивирусами\пр оксификсерами и всем, что касается сети.
В интернет выход есть через локалку, VPN.
но есть и через эту же локалку через proxy.
PS: вмешательство фаера можно даже не рассматривать, у меня единственное подозрение было то что когда пишу ping, он почему то пытается взять адресс не с локального dns, а с того что на proxy. но и в безопасном режиме не хочет ничего форцать.

SpangeBoB
18.01.2009, 20:08
route PRINT с включенным VPN

nez0rF
18.01.2009, 20:15
vpn включать не обязательно. хостов и в локалке хватает.
route print сборсился после netsh int ip reset.
Я там сам привязывал постоянные маршруты давно, а щас там все по дефолту, свои маршруты я знаю, уверяю там все в порядке.

Кстати с включенным Просификсером в Режими удаленного ДНС:

C:\Users\USER>ping www.ru

Обмен пакетами с 127.8.0.5 [127.8.0.5] с 32 байтами данных:
Ответ от 127.8.0.5: число байт=32 время<1мс TTL=128
Ответ от 127.8.0.5: число байт=32 время<1мс TTL=128

Так же инет работает в режиме моего ДНС. то есть проксификсер берет адресса с МОЕГО днс :) А без проксификсера днс их не обрабатывает :))

SpangeBoB
18.01.2009, 20:18
Проблема не в DNS это явно.Раз пингов нет.Маршрут 0.0.0.0 впорядке?

nez0rF
18.01.2009, 20:25
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 шлюз myIP 20

Пинг идет если вписываешь IP адресс.
Если же название хоста - не хочет обрабатывать его в днс.

SpangeBoB
18.01.2009, 20:36
Служба DNS клиент работает(попробовать перезапустить)?

nez0rF
18.01.2009, 20:40
Работает, пробовал.
Proxifixer каким-то чудом выдерает адресски с моего днс.
Иначе в режиме "локального днс" опять-же я никуда-бы не зашел.
А когда его выключаешь, элементарно на сайт не локальный заходит.
Просто дело в том что ПК не ребутался неделю, поэтому отследить из-за чего же могло накрыться немогу(.
Единственная ссылка на вирус, но не KIS, ни avz ничего не нашарил, все стандартно.

SpangeBoB
18.01.2009, 20:50
Странное решение ,но одному из MSFT помогло,то что DNS прописывали статически.

nez0rF
18.01.2009, 20:58
Я бы даже в это поверил, если бы не тот факт который щас заметил.
после tracert, на любой ип кроме localhost.
просто тупит секунд 10. потом выдает 1 прыжок.
потом еще секунд 10 тупит и пишет "Трассировка завершена"

Короче sfc /scannow
И переустанавливаю на поверх виндовс как и пол года назат.

PS: SpangeBoB, спасибо что откликнулся.
PSS: Win Rulez xD

nez0rF
31.01.2009, 22:48
С проблемой разобрался. был некий Trojan.DNSChanger

Кто сталкнулся или просто интересно сюда (http://www.computing.net/answers/security/virus-resycledntldrcom/24495.html)
Лекарство тут (http://www.antispyware.com/glossary_details.php?ID=3149)

--==ARThuru$$$==--
01.02.2009, 01:02
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 шлюз myIP 20

Пинг идет если вписываешь IP адресс.
Если же название хоста - не хочет обрабатывать его в днс.Поставь аваст профессионалку и не парься!если надо ключь на 2700 дней обращайся в асю..кроме плнедельника, с 11 до 19 по Свердловсому времени=)